능동적인 사이버 공격 트리 설계: 애트리뷰트 접근

Vol. 21, No. 3, pp. 67-74, 6월. 2011
10.13089/JKIISC.2011.21.3.67, Full Text:
Keywords: IM-ACM, Insider threat, access control
Abstract

본 논문에서는 복잡하고 변형된 공격을 탐지할 수 있는 사이버 공격 모델을 위해서 공격 시나리오를 유연하게 표현할 수 있는 능동적인 사이버 공격 트리를 제안하였다. 공격 트리는 네트워크 시스템에 대한 다양한 공격에 대해 보안 대책을 수립할 수 있도록 체계적이고 조직적인 해결책을 제시한다. 기존의 공격 트리는 정점 (${\nu}$), 엣지(${\varepsilon}$) 그리고 조합(${\theta}$)을 이용하여 공격 시나리오를 표현할 수 있다. 그러나 제한적인 애트리뷰트를 인해서 복잡하고 변형된 공격을 표현하기에는 한계가 있다. 우리는 공격 트리 애트리뷰트에 조합 요소와 위협발생확률을 추가하여 기존에 공격 트리가 갖고 있던 한계점을 해결하였다. 우선 조합요소를 강화하여 공격 순서의 모호성을 줄였으며 변형된 공격 표현의 유연성을 향상시켰다. 위협발생확률을 추가하여 자식노드부터 부모노드까지의 공격단계별 위험수준을 알 수 있게 하였다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
J. Eom, "An Architecture of a Dynamic Cyber Attack Tree: Attributes Approach," Journal of The Korea Institute of Information Security and Cryptology, vol. 21, no. 3, pp. 67-74, 2011. DOI: 10.13089/JKIISC.2011.21.3.67.

[ACM Style]
Jung-Ho Eom. 2011. An Architecture of a Dynamic Cyber Attack Tree: Attributes Approach. Journal of The Korea Institute of Information Security and Cryptology, 21, 3, (2011), 67-74. DOI: 10.13089/JKIISC.2011.21.3.67.